MBR/Bootsektor-Löschvirus/Trojaner?

MBR/Bootsektor-Löschvirus/Trojaner?

Ich habe jetzt schon mehrere Male eine Maschine mit zerstörtem MBR/Bootsektor zurückbekommen. Sie stürzt beim Versuch, den MBR/Bootsektor zu laden, ohne Warnung ab. Im Grunde genommen erscheint nur ein schwarzer Bildschirm, anstatt sich über Medien oder irgendetwas anderes zu beschweren. Beim letzten Mal hatte der Kunde die Maschine nur etwa zwei Wochen, bevor es wieder passierte. Alle Anti-Viren- und Anti-Spyware-Programme waren auf dem neuesten Stand, aber ich vermute, dass er sich etwas Schlimmes eingefangen hat.

Es scheint nichts mit der Hardware zu tun zu haben. Als es das erste Mal passierte, habe ich gleich die Festplatte und den Controller ausgetauscht (als Verbesserung in puncto Geschwindigkeit, Größe und Geräuschpegel!), da er auf der alten Festplatte nichts Kritisches hatte. Ich kann den Computer hier tagelang laufen lassen und nie passiert etwas Schlimmes.

Gibt es da draußen einen verbreiteten Virus/Trojaner, der dies derzeit verursacht? Wenn ja, gibt es ein veröffentlichtes Reparaturverfahren?

Antwort1

Wir konnten es schließlich auf ein angebliches Video eingrenzen, das er per E-Mail erhalten hatte. Es lässt sich nicht öffnen, aber nach dem nächsten Herunterfahren startet der Computer nicht mehr ... Die Moral der Geschichte ist, dass man niemals per E-Mail gesendete Anhänge öffnen sollte, egal, von wem sie angeblich gesendet wurden. :-)

Antwort2

Ich glaube nicht, dass MBR-/Bootsektor-Trojaner/Viren heutzutage weit verbreitet sind.

Sie müssen ausschließen, dass der Benutzer etwas falsch macht – verlangt Ihr Dienst von ihm Geld? Sie können ein Passwort für das BIOS hinzufügen und dort das Flag „MBR readonly“ setzen (ich glaube, die meisten BIOS haben diese Unterstützung).

Bevor Sie das Problem jedoch der Software zuschreiben, müssen Sie mögliche Controllerprobleme ausschließen, da manchmal seltsame Controllerprobleme zu einer Beschädigung des ersten Sektors führen können.

verwandte Informationen